Vanta Stealer — это троян, похищающий информацию, написанный на Python. Он предназначен для сбора конфиденциальной информации с заражённых компьютеров с Windows, включая учетные данные браузера, сессионные токены, данные игровых аккаунтов, данные криптовалютного кошелька и другие ценные данные. После сбора целевой информации Vanta упаковывает её в архив и отправляет на сервер, контролируемый злоумышленниками.

 

 

Вредоносное ПО распространяется в виде отдельного исполняемого файла Windows, созданного с помощью PyInstaller, что позволяет программе на Python работать без необходимости отдельной установки Python. После запуска Vanta скачает выделенный экстрактор учетных данных браузера и начинает запускать модули, отвечающие за сбор информации из разных приложений. Кражи браузера сосредоточены на браузерах на базе Chromium. Вор может получать сохранённые пароли, файлы cookie и информацию о платежных картах, потенциально раскрывая учетные записи, для которых в браузере сохранены учетные данные.

Vanta Stealer также нацелена на платформы обмена сообщениями. Она извлекает токены Discord и собирает дополнительную информацию о аккаунтах, включая данные о подписке и выставлении счетов. Файлы сессий Telegram Desktop — ещё одна цель. Информация о украденной сессии может быть особенно ценной, поскольку она может предоставлять злоумышленникам доступ к аккаунтам без необходимости вручную вводить учетные данные.

Игровые аккаунты также подвергаются широкой таргете. Vanta ищет информацию, связанную со Steam, Valorant, Roblox и Minecraft. Это делает вредоносное ПО актуальным для пользователей, которые хранят информацию об игровых аккаунтах или активные сессии на скомпрометированном компьютере.

Информация, связанная с криптовалютой, является ещё одной важной целью. Vanta ищет файлы криптовалютных кошельков и фразы для восстановления кошелька. Также она просматривает документы в поисках информации, которая может содержать фразы восстановления. Доступ к действительной seed-фразе кошелька позволяет злоумышленнику получить контроль над соответствующим криптовалютным кошельком и перевести его активы.

Вор дополнительно нацеливается на конфигурационные файлы Mullvad VPN. Помимо кражи хранящейся информации, Vanta может делать скриншоты рабочего стола жертвы и делать снимки через веб-камеру компьютера. Эти изображения включены вместе с другой собранной информацией, отправленной злоумышленникам.

После завершения сбора Vanta создаёт инвентаризацию украденной информации, помещает собранные данные в архив ZIP и передаёт их на сервер злоумышленника с помощью HTTP-запросов POST. Вредоносное ПО проверяет реакцию сервера, чтобы определить, была ли загрузка успешной, а также обрабатывает ситуации, когда полученный архив превышает лимиты загрузки сервера.

Как Vanta Stealer заражает компьютеры?

Возможные способы распространения включают троянизированные игровые читы, моды, взломные утилиты и вредоносные установщики программного обеспечения. Это особенно важно, поскольку Vanta нацелена на несколько игровых платформ и аккаунтов. Файлы, рекламируемые как читы, взломы, модификации или другие неофициальные игровые инструменты, могут маскироваться так, чтобы выглядеть легитимными, но при этом содержать вредоносное ПО.

Фишинговые письма с вредоносными вложениями — ещё один возможный способ доставки. Фейковые страницы обновления программного обеспечения, репозитории вредоносного кода, SEO-отравление и малвертизация также могут направлять пользователей к загрузкам с троянизированными установщиками. Peer-to-peer сети, непроверенные сервисы обмена файлами и платформы обмена сообщениями, используемые для обмена пиратским ПО, также могут подвергать пользователей воздействию вредоносных исполняемых файлов.

Пользователи могут снизить риск заражения, получая приложения с официальных сайтов разработчиков и проверенных платформ распространения. Игровые читы, взломы, генераторы ключей и приложения, распространяемые через неофициальные форумы, репозитории или сообщества Discord, следует относиться с осторожностью, особенно если их происхождение невозможно проверить.

Неожиданные вложения и ссылки на скачивание также следует проверять перед их открытием. Файл не должен быть доверен только потому, что он похож на знакомый контакт или представлен как легитимный установщик. Поддержание обновления Windows и установленных приложений также может снизить риск уязвимостей, которые может использовать вредоносное ПО.

Удалить Vanta Stealer trojan

Если Vanta Stealer уже задействовала, компьютер должен считаться потенциально скомпрометированным, поскольку вредоносное ПО нацеливается на пароли, куки браузера, информацию о платёжных картах, сессии обмена сообщениями, игровые аккаунты, данные криптовалютного кошелька и фразы для восстановления. Систему следует просканировать с помощью проверенного программного обеспечения и удалить вредоносное ПО.
Учетные данные, потенциально раскрытые на заражённом компьютере, должны быть изменены с чистого устройства. Активные сессии также следует аннулировать, если это уместно. Криптовалютные кошельки требуют особого внимания, если файлы кошелька или фразы восстановления были доступны на скомпрометированной системе, поскольку Vanta специально ищет эту информацию перед передачей собранных данных на сервер злоумышленника.

Добавить комментарий